sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa de casa própria contempla região de Campinas com subsídios para imóveis
28 de junho de 2026
Homem é preso por tentativa de feminicídio após denúncia de vizinhos
28 de junho de 2026
RD Congo vence de virada e segue na Copa, como Colômbia e Portugal
28 de junho de 2026
Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
Programa de casa própria contempla região de Campinas...
Homem é preso por tentativa de feminicídio após...
RD Congo vence de virada e segue na...
Quando o multiplayer de GTA 6 será lançado?...
Confira os resultados dos jogos de sábado (27)...
Viracopos é eleito Aeroporto de Carga do Ano...
Unicamp mantém 2º lugar entre as melhores universidades...
A transformação digital das PMEs acontece por necessidade
Parada LGBT+ acontece neste domingo; veja atrações e...
Butantan está recrutando na região idosos para teste...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa de casa própria contempla região de Campinas com subsídios para imóveis
28 de junho de 2026
Homem é preso por tentativa de feminicídio após denúncia de vizinhos
28 de junho de 2026
RD Congo vence de virada e segue na Copa, como Colômbia e Portugal
28 de junho de 2026
Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa de casa própria contempla região de Campinas com subsídios para imóveis
28 de junho de 2026
Homem é preso por tentativa de feminicídio após denúncia de vizinhos
28 de junho de 2026
RD Congo vence de virada e segue na Copa, como Colômbia e Portugal
28 de junho de 2026
Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site do JDownloader foi hackeado para distribuir vírus para Windows e Linux

por SampaNews 12 de maio de 2026
12 de maio de 2026
21

O site oficial do JDownloader, um dos gerenciadores de downloads mais populares do mundo, foi comprometido por hackers entre os dias 6 e 7 de maio de 2026. Os atacantes trocaram links de download legítimos por arquivos maliciosos, afetando usuários de Windows e Linux que baixaram instaladores do site durante esse período.

Os criminosos não precisaram invadir o servidor do JDownloader para realizar o ataque. Eles exploraram uma falha de segurança não corrigida no sistema de gerenciamento de conteúdo do site, o CMS, que é basicamente o painel usado para editar páginas e publicar conteúdo.

smart_display

Nossos vídeos em destaque

A vulnerabilidade permitia que qualquer pessoa alterasse as permissões de acesso do site sem precisar de uma senha. Com isso, os hackers conseguiram editar os links de download e apontar para arquivos maliciosos hospedados em outros servidores. Os desenvolvedores do JDownloader confirmaram que o atacante não teve acesso ao servidor em si, apenas ao painel de gerenciamento do site. Dados pessoais de usuários também não foram acessados.

A aba Digital Signatures nas propriedades do instalador legítimo exibe o nome “Appwork GmbH” — ausência dessa assinatura é o principal indicador de que o arquivo é malicioso. Imagem: BleepingComputer.

Apenas alguns tipos de instalador foram comprometidos

Nem todos os downloads foram afetados. No Windows, apenas os links chamados “Download Alternative Installer” foram substituídos pelos maliciosos. No Linux, o instalador via script shell também foi comprometido.

Quem baixou o programa pelo macOS, por pacotes Flatpak, Winget ou Snap, ou ainda pelo arquivo principal JDownloader.jar, não correu risco. As atualizações feitas dentro do próprio programa também estavam seguras, pois usam uma infraestrutura separada com verificação de assinatura digital.

jdownloader hacked (1).png
Trecho do script shell comprometido mostra o código injetado pelos atacantes, que baixava binários maliciosos disfarçados de arquivo SVG e os instalava com permissões de root no sistema. Imagem: BleepingComputer.

O que os arquivos maliciosos faziam no Windows

No Windows, o instalador falso funcionava como um loader. Ou seja, ele servia de porta de entrada para um malware mais sofisticado instalado em seguida. O payload final era um RAT escrito em Python, sigla para Trojan de Acesso Remoto. Basicamente, esse programa dá ao atacante controle remoto sobre o computador da vítima. O malware se conectava a servidores de comando e controle para receber e executar instruções à distância.

O pesquisador de segurança Thomas Klemenc analisou os arquivos maliciosos e identificou dois servidores usados pelo malware para comunicação remota. Ele também publicou indicadores de comprometimento para ajudar outras equipes de segurança a identificar infecções.

ilustracao-de-alerta-de-virus-no-computador
Ataques de supply chain têm como alvo sites de software legítimos para distribuir malware a usuários que confiam na fonte oficial do download.

O que o instalador malicioso fazia no Linux

No Linux, o script shell comprometido baixava um arquivo disfarçado de imagem SVG a partir de um servidor externo. Dentro desse arquivo havia dois binários escondidos. Um deles era instalado com permissões elevadas de root, o nível mais alto de acesso em sistemas Linux.

O malware criava um mecanismo de persistência no sistema e se mascarava como um processo legítimo do sistema operacional para dificultar a detecção. O payload também estava fortemente ofuscado com uma ferramenta chamada Pyarmor, o que dificultou a análise completa do que ele fazia após a infecção.

Usuário do Reddit foi o primeiro a perceber

O problema foi identificado por um usuário do Reddit chamado PrinceOfNightSky. Ele estava configurando um computador novo e decidiu baixar a versão mais recente do JDownloader diretamente do site oficial.

icones-do-pinterest-reddit-e-whatsapp-no-celular
Foi um usuário do Reddit quem identificou o problema pela primeira vez ao notar que o instalador baixado do site oficial estava sendo sinalizado como malicioso pelo Windows Defender.

O Microsoft Defender sinalizou o instalador como malicioso. Além disso, o arquivo mostrava como desenvolvedor os nomes “Zipline LLC” e “The Water Team”, que não têm nenhuma relação com a AppWork, empresa responsável pelo JDownloader.

O usuário reportou a situação, e os desenvolvedores confirmaram o comprometimento poucas horas depois. O site foi tirado do ar às 14h24, no horário de Brasília, do dia 7 de maio para investigação e contenção do incidente.

Site voltou ao ar após correção

Os desenvolvedores trabalharam durante a madrugada do dia 8 de maio para corrigir a vulnerabilidade, restaurar os links legítimos a partir de backups e endurecer as configurações do servidor. O site ficou completamente fora do ar até que todas as verificações fossem concluídas.

ilustracao-com-cadeados-representando-vazamento-de-dados
Usuários que executaram os instaladores comprometidos devem trocar todas as senhas, já que credenciais podem ter sido capturadas pelo malware durante a infecção.

Na noite do dia 8 para o 9 de maio, o JDownloader voltou a operar normalmente, com os links verificados e a falha corrigida. Os desenvolvedores também publicaram uma notificação na página inicial e no fórum oficial explicando o incidente e orientando usuários que possam ter sido afetados.

Ataques desse tipo, em que hackers comprometem sites legítimos para distribuir malware, têm se tornado cada vez mais frequentes. Em abril de 2026, o site da CPUID foi comprometido da mesma forma, com links para os populares CPU-Z e HWMonitor sendo substituídos por executáveis maliciosos. Semanas antes, o site do DAEMON Tools também foi alvo de um ataque similar.

Como saber se você foi afetado

Quem baixou um instalador do site entre os dias 6 e 7 de maio de 2026 pode verificar se o arquivo é legítimo. No Windows, basta clicar com o botão direito no arquivo, abrir Propriedades e acessar a aba Assinaturas Digitais.

Se o arquivo for legítimo, a assinatura vai mostrar o nome “AppWork GmbH”. Se não houver assinatura, ou se aparecer outro nome, o arquivo é malicioso e não deve ser executado.

O que fazer se você instalou o arquivo comprometido

Os desenvolvedores do JDownloader recomendam que quem executou um dos instaladores maliciosos reinstale o sistema operacional. Como o malware pode ter executado código arbitrário na máquina, não há garantia de que uma simples desinstalação resolve o problema.

Também é fortemente recomendado trocar todas as senhas usadas no dispositivo afetado, já que credenciais podem ter sido capturadas pelo malware durante o período de infecção.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA: Hegseth diz que Pentágono tem planos para escalar ou retroceder guerra com Irã
próxima postagem
EUA: Senado adia nomeação de Warsh para presidir Fed; votação a ser realizada amanhã

Você também pode gostar

Quando o multiplayer de GTA 6 será lançado?...

28 de junho de 2026

A transformação digital das PMEs acontece por necessidade

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

POSTS MAIS RECENTES

  • Programa de casa própria contempla região de Campinas com subsídios para imóveis
  • Homem é preso por tentativa de feminicídio após denúncia de vizinhos
  • RD Congo vence de virada e segue na Copa, como Colômbia e Portugal
  • Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2
  • Confira os resultados dos jogos de sábado (27) na Copa

Siga-nos

  • Recente
  • Popular
  • Programa de casa própria contempla região de Campinas com subsídios para imóveis

    28 de junho de 2026
  • Homem é preso por tentativa de feminicídio após denúncia de vizinhos

    28 de junho de 2026
  • RD Congo vence de virada e segue na Copa, como Colômbia e Portugal

    28 de junho de 2026
  • Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Viracopos é eleito Aeroporto de Carga do Ano...

28 de junho de 2026

Unicamp mantém 2º lugar entre as melhores universidades...

28 de junho de 2026

A transformação digital das PMEs acontece por necessidade

28 de junho de 2026

Parada LGBT+ acontece neste domingo; veja atrações e...

28 de junho de 2026

Butantan está recrutando na região idosos para teste...

28 de junho de 2026

Leitura obrigatória

  • Programa de casa própria contempla região de Campinas com subsídios para imóveis

    28 de junho de 2026
  • Homem é preso por tentativa de feminicídio após denúncia de vizinhos

    28 de junho de 2026
  • RD Congo vence de virada e segue na Copa, como Colômbia e Portugal

    28 de junho de 2026
  • Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2

    28 de junho de 2026
  • Confira os resultados dos jogos de sábado (27) na Copa

    28 de junho de 2026

Newsletter

Posts relacionados

  • Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

    28 de junho de 2026
  • CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa do Mundo

    28 de junho de 2026
  • O Burro de Shrek vai ganhar um filme próprio, saiba tudo sobre o longa

    28 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Bill Clinton diz que desconhecia crimes cometidos por Epstein em fala ao Congresso
27 de fevereiro de 2026
Mesmo com PP insatisfeito, Moro diz que candidatura ao governo do PR é irreversível
10 de fevereiro de 2026
Raphinha marca dois em goleada do Barcelona na Liga dos Campeões
19 de março de 2026

Categorias Populares

  • Tecnologia (5.657)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.955)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.058)
  • Bragança Paulista (1.018)
  • Esporte (717)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home